Apple опублікувала повні списки виправлень безпеки для трьох версій macOS одразу – і масштаб закритих вразливостей вражає. Якщо ви досі вагаєтесь щодо оновлення до macOS 27 Golden Gate або залишаєтесь на старішій версії, ці патчі дають вагомий привід діяти без зволікань. Про це повідомляє 9to5Mac.
Понад 200 вразливостей в одному раунді оновлень
Apple одночасно оприлюднила детальні changelog’и безпеки для macOS 27 Golden Gate, macOS Tahoe 26.7 та macOS Sequoia 15.8 – загалом понад 200 задокументованих вразливостей.
Серед тих, кого Apple відзначила за виявлення проблем, – команди з-поміж OpenAI Codex Security, NVIDIA AI Red Team та Anthropic Research. Участь спеціалізованих AI-орієнтованих дослідників безпеки в аудиті macOS стає помітною тенденцією останніх великих оновлень.
Що загрожувало безпеці й що виправлено
Патчі для macOS 27 усувають вразливості, які дозволяли шкідливим застосункам або зловмисникам виконувати довільний код із привілеями ядра чи root, виходити за межі пісочниці macOS, обходити захист Gatekeeper, змінювати системні файли під захистом та отримувати доступ до конфіденційних даних користувача.
Серед конкретних прикладів: вразливість AVEVideoEncoder давала змогу застосунку у пісочниці виконати довільний код на рівні ядра. Схожа проблема існувала у файловій системі UDF. Окрім цього, Apple закрила вразливості, що відкривали шлях до віддаленого виконання коду через Bluetooth, CUPS та WebDAV.
macOS Tahoe 26.7 і macOS Sequoia 15.8 отримали значну частину тих самих виправлень – зокрема й ті, що стосуються ядра, root-привілеїв, виходу з пісочниці, обходу Gatekeeper та віддаленого виконання коду. Водночас старіші версії містять і власні, додаткові патчі: наприклад, у macOS Sequoia 15.8 виправлено вразливість ImageIO, через яку відкриття спеціально сформованого зображення могло призводити до виконання довільного коду.
Встановлення актуального оновлення – незалежно від того, на якій гілці macOS ви перебуваєте, – у цьому випадку виглядає як очевидний крок.